Les sites isecurelabs.com et silicon.fr rapportent aujourd'hui la découverte de failles de sécurité de PHP pour les fonctions escapeshellarg() et escapeshellcmd().

Ces failles de sécurité sont connues et corrigées depuis la version 4.3.7 de PHP datée du 2 juin dernier (voir le changelog). Elles ne sont donc pas nouvelles.

Pensez donc à mettre à jour votre version de PHP.

News de isecurelabs
News de silicon
Changelog de PHP 4.3.7